Anoniem: 308315

Topicstarter
Onlangs zijn we hier op kantoor overgeschakeld van een pop3 mail server naar een Exchange 2007 server. Bij de oude mailserver kon onze printer/scanner/kopieer apparaat (HP LaserJet 4345) een LDAP verbinding maken. Hierdoor hadden we bij het scannen een adresboek.

Met de Exchange server krijg ik dit echter niet aan de praat. In eerste instantie stond het hele LDAP gedeelte van de scanner geconfigureerd op anonymous. Dat dit niet werkt lijkt me vrij logisch. Hierna heb ik het geprobeerd met een mailaccount en met het domain administrator account, maar in beide gevallen krijg ik het volgende bericht:
LDAP verification failed for the following reason(s): The user ’<username>’ does not have access rights to the LDAP server..

De poort waarop LDAP geconfigureerd staat is poort 389, wat (voor zo ver ik heb gelezen en hoe het bij de oude server ook geconfigureerd stond) de standaard poort is voor LDAP.

De Exchange server 2007 draait op Windows Server 2003 64x, is een domaincontroller en en geconfigureerd als Global Catalog.

Weet iemand hoe het komt dat ik geen toegang krijg? Moet ik ergens iets instellen?

  • Question Mark
  • Registratie: Mei 2003
  • Nu online

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Probeer poort 3268 eens. Da's nl. de poort die gebruikt wordt voor Global Catalog searches.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 08:34
Al domain\username test?

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 12-05 16:20

Tags NL

Harmful or Harmless?

Het zou wel moeten werken met domainnaam\user, je kan het ook proberen met een complete opbouw van het account (cn=user,ou=gebruikers,ou=bedrijf,dc=bedrijf,dc=local bijvoorbeeld)

https://powershellisfun.com


  • Question Mark
  • Registratie: Mei 2003
  • Nu online

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Zou volgens mij niet uit moeten maken. De server is tegelijk DC dat betekend dat hij automatisch al "tegen het domein aan" valideert.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 08:34
Zou volgens mij niet uit moeten maken.
Zou volgens mij ook niet, maar.....

Anoniem: 308315

Topicstarter
Onwijs bedankt iedereen!!

Hij doet het hoor. Ik heb poort 3268 genomen en <domain>\<domainuser> voor de authenticatie gebruikt!

  • Question Mark
  • Registratie: Mei 2003
  • Nu online

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Mooi dat het werkt, maar even voor "future reference". Wat was de oplossing nu: enkel de poort aanpassen of het aanpassen van de username (of beiden?).

Wellicht dat je dat al weet of nog even kunt testen?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Anoniem: 308315

Topicstarter
Question Mark schreef op woensdag 23 september 2009 @ 18:48:
Mooi dat het werkt, maar even voor "future reference". Wat was de oplossing nu: enkel de poort aanpassen of het aanpassen van de username (of beiden?).

Wellicht dat je dat al weet of nog even kunt testen?
Ik heb beide moeten doen.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Question Mark schreef op woensdag 23 september 2009 @ 13:41:
[...]

Zou volgens mij niet uit moeten maken. De server is tegelijk DC dat betekend dat hij automatisch al "tegen het domein aan" valideert.
...maar het device is geen domain member en dus zul je wel degelijk credentials moeten opgeven met NTLM of UPN-style logon..

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1